Apply now »

Manager CSIRT F/H (Paris)

Location:  Paris La Défense
Other locations:  Primary Location Only
Salary: Competitive
Date:  24 Jul 2026

Job description

Requisition ID:  1729181

Chez EY, nous sommes « All in » pour façonner votre avenir en toute confiance. Ensemble, nous orienterons votre carrière selon vos aspirations. Rejoignez EY et contribuez à construire un monde meilleur.

 

Notre Opportunité :

 

Forte d’un réseau mondial de 13 000 experts et de laboratoires technologiques cyber, notre équipe de Conseil en Cybersécurité accompagne les organisations dans la protection de leurs activités critiques, la maîtrise des risques numériques et la gestion des crises cyber.

 

Plus que jamais, les incidents cyber exigent une réponse rapide, structurée et capable de relier les constats techniques aux décisions des dirigeants.

 

Notre offre Cyber couvre notamment la stratégie de sécurité, la cyberdéfense, les opérations de sécurité, l’investigation numérique et la gestion de crise. Elle s’appuie sur un environnement hautement sécurisé, le Lab, ainsi que sur les expertises complémentaires d’EY en CTI, SOC/MDR, Offensive Security, Cloud, Data/AI, risque, juridique et continuité d’activité.

 

Afin de renforcer et de développer notre activité EY CSIRT, nous recherchons un(e) Manager CSIRT F/H pour notre bureau de Paris. Vous combinerez expertise en réponse à incident, pilotage de missions sensibles, management d’équipe et développement commercial afin de construire une capacité de référence, industrialisable et rentable.

 

 

Vos Principales Responsabilités :

 

Au sein de nos équipes, vos missions vous amèneront à :

 

  • Développer l’activité et son portefeuille clients : définir la feuille de route CSIRT, structurer les offres, qualifier les opportunités et contribuer aux propositions commerciales, soutenances, partenariats et indicateurs de performance.
  • Concevoir et industrialiser les services de préparation, retainer, réponse à incident, investigation numérique, compromission assessment, gestion de crise et accompagnement à la remédiation.
  • Diriger des investigations complexes : cadrage, préservation des preuves, collecte, analyse, containment, éradication, remédiation et retour d’expérience.
  • Piloter les situations de crise dans des contextes multi-prestataires, internationaux, réglementés ou à forte exposition, et conseiller les décideurs à partir de constats fiables.
  • Garantir la qualité et la sécurité des missions : traçabilité, chaîne de conservation de la preuve, confidentialité, protection des données et respect des engagements contractuels et réglementaires.
  • Construire et faire grandir l’équipe en recrutant, encadrant et développant les consultants et experts en incident response, forensic, malware analysis, CTI et gestion de crise.
  • Développer les synergies internes avec les équipes CTI, SOC/MDR, Offensive & Exposure, Cloud, Data/AI, juridique, risque et continuité d’activité, tout en contribuant au pipeline, à la marge et à la satisfaction client.

 

 

Vos Compétences pour Réussir :

 

  • Expérience confirmée de 6 ans minimum en réponse à incident et investigation numérique, avec prise en charge directe d’incidents majeurs, coordination de plusieurs parties prenantes et interaction avec des décideurs.
  • Expérience significative de prestations réalisées selon le référentiel PRIS, acquise au sein d’un prestataire qualifié ou comme membre clé de missions conduites dans ce cadre.
  • Expérience de management et d’avant-vente : encadrement d’équipe, pilotage simultané de missions, qualification, chiffrage, rédaction de propositions, soutenance et développement de relations clients.
  • Anglais professionnel courant à l’écrit comme à l’oral ; formation supérieure en informatique, cybersécurité ou domaine équivalent.

 

 

Pour aller plus loin concernant vos Hard Skills …

 

  • Maîtrise opérationnelle des activités de réponse à incident : recherche d’indicateurs de compromission, investigation numérique, analyse de codes malveillants, coordination des investigations et gestion de crise cyber.
  • Solide pratique du forensic systèmes et réseaux, de l’analyse de logs et de chronologies, ainsi que des environnements Windows, Linux, Microsoft/Active Directory et Cloud.
  • Maîtrise d’outils EDR/XDR, SIEM et DFIR ; capacité à structurer l’acquisition, l’analyse et la conservation des preuves dans des conditions auditables.
  • Compréhension des tactiques et techniques adverses, de MITRE ATT&CK, de la CTI, du threat hunting et des mécanismes de détection associés.
  • Capacité à construire des playbooks, modèles de livrables, dispositifs de mobilisation, retours d’expérience et indicateurs de performance.
  • Connaissance des enjeux réglementaires et des environnements critiques ; DORA, NIS2, ISO 27001 et ISO 22301 sont appréciés.
  • Certifications incident response / forensic appréciées : GCIH, GCFA, GNFA, GCFE, GREM, EnCE, CHFI ou équivalent ; CISSP ou CISM constituent également un atout.

 

 

En tant que Manager au sein de nos équipes, vous aurez l’opportunité de développer une activité stratégique, de travailler sur des incidents à fort enjeu et de faire progresser une équipe de spécialistes au contact des expertises EY en France et à l’international.

 

 

Ce que nous Recherchons :

 

  • Une posture entrepreneuriale et une capacité à transformer une expertise reconnue en offres lisibles, vendables, industrialisées et économiquement viables.
  • Du calme, du jugement et une communication précise en situation de crise, y compris lorsque les informations sont encore incomplètes.
  • Une forte exigence de qualité et d’éthique : intégrité, discrétion, respect des procédures et protection des informations sensibles.
  • Un leadership fédérateur, capable d’aligner spécialistes, dirigeants, clients et partenaires autour d’un plan d’action commun.

 

 

Ce que nous vous Offrons :

 

  • Le développement de vos compétences et des expériences uniques au sein d’un environnement de travail diversifié et inclusif.
  • Un environnement de travail flexible #Smartworking@EY
  • L’opportunité de découvrir d’autres cultures en travaillant au contact d’équipes connectées à l’échelle mondiale et grâce à nos programmes de mobilité à l’international #Mobility4U.
  • Un package complet : un bonus discrétionnaire annuel, une prime de participation, des RTT, une mutuelle avantageuse, une carte titre-restaurant, le remboursement de votre abonnement de transports en commun à hauteur de 75% ou une aide financière pour l’achat d’un vélo.
  • De nombreux autres avantages : des primes de cooptation, un abonnement sportif Wellpass à tarif préférentiel, l’entrée gratuite aux musées du Louvre et Eugène-Delacroix, un accès privilégié à l’Opéra de Paris…

 

 

Etes-vous prêt(e) à façonner votre avenir avec confiance ? Postulez dès aujourd'hui.

 

 

Processus de recrutement : le processus est généralement composé de trois entretiens (RH, opérationnel, Partner). Ils permettent d’échanger sur votre parcours, d’évaluer vos compétences techniques, managériales et commerciales, et de répondre à vos questions.

 

 

Dans le cadre de sa politique Inclusion, EY étudie, à compétences égales, toutes candidatures dont celles de personnes en situation de handicap.

 

 

 EY s'engage à créer de la valeur pour ses clients, ses collaborateurs, la société et la planète, tout en renforçant la confiance dans les marchés financiers. Grâce à la data, à l'intelligence artificielle et aux technologies avancées, les équipes aident les clients à façonner l'avenir avec confiance et à développer des solutions pour les enjeux d’aujourd'hui et de demain. Les équipes EY interviennent dans l’audit, le conseil, la fiscalité, la stratégie et les transactions. Fortes d'une expertise sectorielle, d'un réseau multidisciplinaire connecté à l'échelle mondiale et de partenaires d'écosystèmes diversifiés, les équipes EY interviennent dans plus de 150 pays et territoires.

Apply now »